产品中心


高速加密技术,加解密速率达40Gbps,实现模块化密码产品体系。

数据库加密与访问控制系统

数据库加密与访问控制系统

所属分类:

存储加密类

数据库加密与访问控制系统是针对数据库中的敏感数据进行加密的产品,在对数据进行加密的基础上增加访问授权机制,任何访问被加密数据的人或业务系统必须先经过授权,并从系统内核增加可信计算技术的管控,保障加密设备的自身安全不被攻击。本产品从上层访问控制+中层敏感数据监视+底层可信密码技术结合的方式实现三层保护,防止内外部造成自身设备被攻击和数据泄漏的风险。

产品附件:

产品描述

 

 

产品架构图

 

产品包括安全管理子系统、安全审计子系统、安全策略和数据中心、安全代理子系统四部分:

安全管理子系统

该子系统负责产品的配置管理、数据资产管理、加解密配置、权限配置等。

 

安全审计子系统

该子系统负责对整体系统的操作进行完整审计。

 

安全策略和数据中心

该子系统负责策略配置及审计数据存储等功能。

 

安全代理子系统

该子系统部署在数据库实例中,负责数据加解密的逻辑控制,密文数据访问控制。

数据透明加解密

提供对数据库内表、字段等不同层级进行数据透明加解密,访问者无感知使用。业务系统也无需做任何改动,即可完成对敏感信息的加解密操作。

 

算法配置

可以根据用户需求对数据表、字段进行不同算法的加密设置,充分满足用户在不同场景下对各类数据加密。

 

数据访问控制

提供多角色、多用户的访问控制能力,对访问数据库的业务系统、数据库管理员、数据库运维人员等都可以进行访问控制,根据角色、用户的不同进行权限鉴别,只有授权用户才能访问到相应的数据表或字段。

 

策略规则

具有方便、灵活的访问控制规则,可根据角色、用户、IP地址、时间段、主机名、MAC地址、数据表、字段、实例名、访问次数等条件制定策略规则,适应用户的不同场景。

 

分组管理

对访问数据库的用户进行分组管理,同一特征用户分为一组,可根据工作日、节假日、访问相同数据表等多条件进行分组设置。

 

告警通知

对系统中各类非法访问等行为进行告警通知,支持短信、邮件、SYSLOG、SNMP、KAFKA、企业微信等通知方式。

 

账户管理

对本系统进行账户相关管理操作,可进行创建、编辑、删除用户及角色。

 

系统维护

对本管理系统进行备份/恢复、升级、启动停止等操作。

 

资产管理

将所有数据库资产纳入到系统进行管理,包括数据源及敏感数据管理等,管理员随时掌握全网数据资产情况。

 

三权分立

系统对管理员进行分权管理,将管理员分为系统管理员、安全管理员、审计管理员三种角色,分管系统不同功能模块,满足三权分立要求。

双加密机制

同时支持表空间加密及列级加密,在满足各场景化需求的基础上,实现透明业务加解密。

数据库多方面兼容

支持国内外主流数据库,包括:Oracle、SQLServer、MySQL、达梦、人大金仓、DB2等覆盖面广,满足绝大部分用户在各业务场景下的需求。

杜绝高权限访问

提供独立于数据库之外的权限控制体系,确保数据库高权限人员无法越过加密机制查看密文数据,即使拥有DBA账号依然无法越权访问密文数据,需要得到本系统授权才能够访问。

零信任安全体系

结合身份验证和访问控制机制,可以实现对密文数据访问的“零信任、全控制、不怕丢”的终极安全目标。